Форум КриптоПро
»
Устаревшие продукты
»
КриптоПро CSP 3.6
»
Выбор конкретного хранилища при использовании cryptcp
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 27.01.2012(UTC) Сообщений: 338
Сказал(а) «Спасибо»: 1 раз Поблагодарили: 41 раз в 41 постах
|
Автор: TimmyTim  Изначальная проблема заключается в том, что приходит файл, подписанный самоподписанным сертификатом. Соответственно все вопросы к отправителю подписанного файла. Автор: TimmyTim  Я добавляю его в Trusted People и проверяю подпись файла. Проверка проходит, хотя он – сертификат – должен быть подписан не самим собой, а сертификатом, хранящимся в Trusted Root Certification Authorities или Intermediate Certification Authorities. Самопописанным сертификатом можно проверить и подписать файл если он содержит закрытый ключ сертификата. Так же самоподписанный сертификат должен быть установлен в хранилище Trusted Root при проверки цепочки сертификата.
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 23.06.2015(UTC) Сообщений: 8  Откуда: Москва Сказал(а) «Спасибо»: 1 раз
|
Автор: Мясников Роман  Соответственно все вопросы к отправителю подписанного файла. С отправителем история отдельная. Вопрос сейчас в том, как проверить, что сертификат не самоподписанный, а подписан нужным сертификатом, лежащим в Trusted Root Certification Authorities или Intermediate Certification Authorities?
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,399  Откуда: КРИПТО-ПРО Сказал «Спасибо»: 37 раз Поблагодарили: 719 раз в 623 постах
|
Понятно. В API можно ограничить список доверенных сертификатов. cryptcp так не умеет. Можно добавить этот функционал, если есть коммерческий интерес. С промежуточными чуть сложнее, но вроде бы есть варианты. |
|
 1 пользователь поблагодарил Максим Коллегин за этот пост.
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 23.06.2015(UTC) Сообщений: 8  Откуда: Москва Сказал(а) «Спасибо»: 1 раз
|
Автор: maxdm  Понятно. В API можно ограничить список доверенных сертификатов. cryptcp так не умеет. Можно добавить этот функционал, если есть коммерческий интерес. С промежуточными чуть сложнее, но вроде бы есть варианты. Это было, в целом, уже понятно, но хотелось подтверждения) Добавлять не надо, решим вопрос иначе как-то, я думаю. Спасибо огромное!
|
|
|
|
Форум КриптоПро
»
Устаревшие продукты
»
КриптоПро CSP 3.6
»
Выбор конкретного хранилища при использовании cryptcp
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close